当前位置:  开发笔记 > 编程语言 > 正文

转义sql插入字符串的最佳方法是什么?

如何解决《转义sql插入字符串的最佳方法是什么?》经验,为你挑选了1个好方法。
如何解决《转义sql插入字符串的最佳方法是什么?》经验,为你挑选了1个好方法。

为sql插入,更新转义字符串的最佳方法是什么?

我想允许包含'和'的特殊字符.在insert语句中使用它之前,搜索和替换每个字符串是最好的方法吗?

谢谢

重复:防御mysql注入和跨站点脚本的最佳方法



1> Andrew Medic..:

您应该使用参数化查询(因此扩展名为支持参数化查询的数据库接口库),以便不会发生SQL注入.

推荐阅读
爱唱歌的郭少文_
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有